|  | ||
| Elite Member      加入日期: Feb 2004 您的住址: 台北 
					文章: 4,273
					
				 | 引用: 
 現在有防毒公司能擋的話 應該會馬上開始宣導放送吧 畢竟這支真的太毒了 | ||||||||
|  2015-05-14, 03:33 PM
			
			
	#41 |   | 
| *停權中*  加入日期: Nov 2005 您的住址: Greed Island 
					文章: 402
					
				 |  | ||
|  2015-05-14, 05:06 PM
			
			
	#42 |   | 
| *停權中*  加入日期: Nov 2005 您的住址: Greed Island 
					文章: 402
					
				 | http://kato3c.pixnet.net/blog/post/...89%8B%E7%9A%84c 江民業務有發了訊息, 說明內容: crypt0l0cker 這個加密軟體只要啟動執行,除了擁有密碼的人之外,是沒有人能解的, 因此受害者只有支付贖金或放棄資料兩種選擇。 他不是病毒,這軟體跟市售的加密軟體技術相同, 只是您購買的加密軟體可以自己設定密碼, 而這個以釣魚方式引誘您執行的加密軟體密碼在勒索者手上。 我們嘗試以特徵碼的方式來阻止這種勒索的蔓延, 但是勒索者以快速更換軟體版本的手法突破各家防毒軟體的封鎖。 截至目前為止我們持續研究解決方案中。 以 email 報價單、估價單 釣魚 號稱為下載 youtube 工具 破解XXX 工具 都可能是中招的途徑 有別的團體看到 crypt0l0cker 好賺, 也模仿他的做法... 所以這種案例會越來越多 防毒軟體在這時候完全派不上用場... 只能靠用戶自己定時備份重要資料了 --------------------------------------------------------------------------------------- 好吧 沒救了 大家保重 等野口隆史大出來發表意見 此文章於 2015-05-14 05:21 PM 被 藍色&憂鬱 編輯. | 
|  2015-05-14, 05:13 PM
			
			
	#43 |   | 
| New Member 加入日期: Jul 2002 您的住址: 地球 
					文章: 9
					
				 | 這款毒在1~2月澳洲跟歐洲就開始流行, CryptoLocker或其他RANSOMWARE應該是更早. http://blog.trendmicro.com.tw/?p=10944 以文章內說的防毒軟體理論上可以用rule base或特徵比對的防毒規則擋的掉. 當然, 有心人士要想辦法躲防毒是一定的, 只是防毒公司有注意到了, 這類軟體變種的成本就提高了. | 
|  2015-05-14, 05:32 PM
			
			
	#44 |   | 
| Elite Member 加入日期: May 2002 您的住址: 地球的上面.. 
					文章: 5,854
					
				 | IDP或IPS之類來封殺吧... | 
|  2015-05-14, 05:39 PM
			
			
	#45 |   | 
| Elite Member      加入日期: Feb 2004 您的住址: 台北 
					文章: 4,273
					
				 | 引用: 
 感覺現在主要中毒的途徑應該還是透過瀏覽器 不知道以後專門搞個vm來專門上網用會不會比較安全 chrome的沙盒模式現在還有嗎? | |
|  2015-05-14, 05:47 PM
			
			
	#46 |   | 
| Elite Member      加入日期: Aug 2003 
					文章: 10,638
					
				 | 還有人抓BT中標 網路上隨便找種子,網頁一下載結果就被綁 ........ 所以說來路不明的不要亂點..... | 
|  2015-05-14, 05:55 PM
			
			
	#47 |   | 
| Elite Member      加入日期: Aug 2003 
					文章: 10,638
					
				 | 引用: 
 講到沙盒 看COMODO 的一篇文章說他家擋的住 大概是要要手動HIPS又開沙盒 .... 不過是去年文章,最新變種就不知 免費的防毒,防火牆也是他家最慷慨,功能最多 引用: 
 此文章於 2015-05-14 06:34 PM 被 cys070 編輯. | ||
|  2015-05-14, 06:29 PM
			
			
	#48 |   | 
| Regular Member   加入日期: Mar 2002 
					文章: 73
					
				 | 請問這種綁架軟體,是感染*.副檔名 的檔案嗎? 如果把*.jpg 改成*.123是不是就不會感染 如果可以的話,就可以把非常重要的文件(且不常用)通通改變副檔名 即使中標也就不會影響到這些非常重要的文件了吧? | 
|  2015-05-15, 09:37 AM
			
			
	#49 |   | 
| Elite Member      加入日期: Aug 2003 
					文章: 10,638
					
				 | 不用改檔名 直接把檔案改唯讀就可以.... 目前一些防毒公司也建議這樣做 這樣比較不容易被這病毒隨意串改檔案加密 . 此文章於 2015-05-15 09:47 AM 被 cys070 編輯. | 
|  2015-05-15, 09:40 AM
			
			
	#50 |   |